海量日志采集、解析实践
01 02 03 04 05
20年以上IT及安全领域从业经验,2007年起从事SIEM学习及实践
2007年获得ArcSight AEIA/AESA认证
2011年帮助公司首家获得中国ArcSight Service Partner认证并成为
第一个认证讲师
主要参与并负责了如下知名企业的SIEM相关项目实施
香港证券交易所培训服务:ArcSight ESM、Logger、Flex
招商银行安全运营平台建设:ArcSight ESM、Logger
世纪互联MSSP平台搭建及运营:ArcSight ESM
中台建设:ArcSight ESM
邓小刚
奇安信网络安全部 神华集团安全监控平台建设:ArcSight ESM Appliance
负责内部安全大数据平台架 厦门台建设:ArcSight Logger
构、实施和维护 包商银行日志审计平台建设:ArcSight Logger
安利中国专业服务:ArcSight ESM
太平洋保险SIEM平台咨询服务:McAfee ESM
量大 昂贵
难以横向扩容 按EPS计费难以承受
灵活 度量
快速适应日志格式变化 日志有效性监测
虚拟化集群 开源产品
支持横向扩容 自我可控
灵活 富化
按需解析、规范化格式 增加监测点
-Linux
omrelp
imuxsock impstats
imfile
-Windows
Logstash
WinlogBeat PacketBeat
FileBeat
0
海量日志采集、解析实践 来自淘豆网m.daumloan.com转载请标明出处.